Ana içeriğe geç

Sanal Özel Ağ Oluşturma

Sınırlamalar

Bilgi
  • Bir sanal makinenin özel ağ arayüzüne atanmış elastik IP adresleri olmamalıdır. Aksi takdirde Sanal Makine trafiği bir VPN tüneli üzerinden yönlendirilemez.

Ön Koşullar

Bilgi
  • Bir sanal yönlendiriciniz olmalıdır.
  • Sanal yönlendirici, fiziksel ağı, maruz kalmasını istediğiniz sanal ağlara bağlar.
  • VPN tüneli üzerinden bağlanacak ağların çakışmayan IP aralıklarına sahip olması gerekir

Sanal Özel Ağ Bağlantısı Oluşturma

  1. Sanal Özel Ağ sayfasında, "Yeni Ekle" butonuna tıklayın.

  2. IKE Yapılandırma adımında, VPN bağlantısı kurmak için kullanılacak IKE politikasının parametrelerini belirtin. Mevcut bir IKE politikasını kullanmayı veya yeni bir tane oluşturmayı seçebilirsiniz. Yeni IKE politikası için aşağıdakileri yapın:

    1. IKE ilkesi için özel bir ad belirtin.
    2. Yeniden anahtarlama aralığını tanımlayacak anahtar ömrünü saniye cinsinden belirtin. IKE anahtarının ömrü IPsec anahtarının ömründen daha uzun olmalıdır.
    3. Veri bütünlüğünü ve orijinalliğini doğrulamak için kullanılacak kimlik doğrulama algoritmasını seçin.
    4. Verilerin aktarım sırasında görüntülenememesini sağlamak için kullanılacak şifreleme algoritmasını seçin.
    5. IKE sürüm 1 veya 2'yi seçin. Sürüm 1'in sınırlamaları vardır; örneğin birden fazla alt ağı desteklemez.
    6. Anahtar değişim işlemi için şifreleme anahtarını oluşturmakta kullanılacak Diffie-Hellman (DH) grubunu seçin. Daha yüksek grup numaraları daha güvenlidir ancak anahtarın hesaplanması için ek süre gerekir.
    7. "Kaydet&İlerle" butonuna tıklayın.
  3. IPsec Yapılandırma adımında, VPN trafiğini şifrelemek için kullanılacak IPsec politikasına ilişkin parametreleri belirtin. Mevcut bir IPsec ilkesini kullanmayı veya yeni bir tane oluşturmayı seçebilirsiniz. Yeni IPsec ilkesi için aşağıdakileri yapın:

    1. IPsec ilkesi için özel bir ad belirtin.
    2. Yeniden anahtarlama aralığını tanımlayacak anahtar ömrünü saniye cinsinden belirtin. IPsec anahtarının ömrü IKE anahtarının ömründen uzun olmamalıdır.
    3. Veri bütünlüğünü ve orijinalliğini doğrulamak için kullanılacak kimlik doğrulama algoritmasını seçin.
    4. Verilerin aktarım sırasında görüntülenememesini sağlamak için kullanılacak şifreleme algoritmasını seçin.
    5. Anahtar değişim işlemi için şifreleme anahtarını oluşturmakta kullanılacak Diffie-Hellman (DH) grubunu seçin. Daha yüksek grup numaraları daha güvenlidir ancak anahtarın hesaplanması için ek süre gerekir.
    6. "Kaydet&İlerle" butonuna tıklayın.
Not
  • Ekranda gördüğünüz tüm kimlik doğrulama ve şifreleme algoritmalarını destekliyoruz. Burada yapacağınız seçim ihtiyaçlarınıza ve hız-güvenlik dengesine göre değişiklik gösterebilir.
  1. Uç Nokta Grubu Oluştur adımında, bir sanal yönlendirici seçin ve VPN tüneli ile bağlanacak yerel ve uzak alt ağları belirtin. Mevcut yerel ve uzak uç noktaları kullanmayı veya yenilerini oluşturmayı seçebilirsiniz. Yeni uç noktalar için aşağıdakileri yapın:

    1. Yerel uç nokta için özel bir ad belirtin ve ardından yerel alt ağları seçin.
    2. Uzak uç nokta için özel bir ad belirtin ve ardından CIDR biçiminde uzak alt ağlar ekleyin.
    3. "Kaydet&İlerle" butonuna tıklayın.
  2. Sanal Özel Ağ Yapılandırma adımında, uzak bir ağ geçidiyle VPN bağlantısı kurmak için parametreleri belirtin:

    1. VPN bağlantısı için özel bir ad belirtin.
    2. Uzak ağ geçidinin genel IPv4 adresini, yani eş IP adresini belirtin.
    3. Eş kimlik doğrulaması için kullanılacak önceden paylaşılan anahtarı oluşturun.
    4. Gerekirse Gelişmiş Ayarlar'ı seçip aşağıdaki parametreleri belirterek ek ayarları da yapılandırabilirsiniz:
      • Kimlik doğrulama için eş kimliği ve bağlantı kurma modu.
      • Saniye cinsinden Ölü Eş Algılama (DPD) ilkesi, aralığı ve zaman aşımı.
    5. "Sanal Özel Ağ Oluşturun" butonuna tıklayın.
Not
  • VPN bağlantısı oluşturulduğunda durumu "Oluşturulmayı bekliyor" yerine "Aşağı" olarak değişecektir. VPN tüneli diğer VPN tarafı tarafından yapılandırıldığında ve IKE yetkilendirmesi başarılı olduğunda bağlantı etkin hale gelecektir.
  • IKE, IPsec ve Ön Paylaşımlı Anahtar yapılandırması iletişim kuran her iki taraf için de eşleşmelidir. Aksi taktirde aralarında VPN bağlantısı kurulmayacaktır.